Źródła są zgodne, że atakujący wybił około 5,22–5,23 mln tokenów WEMIX$ bez autoryzacji. Wartość tego emisji jest podawana różnie w zależności od źródła, co odzwierciedla różnicę między wartością nominalną wybitych tokenów a środkami, które atakujący zdołał zrealizować:
Kwota 724 000 USD to środki, które atakujący zdołał przelać poza oryginalną sieć; stanowi ona natychmiastową, zrealizowaną stratę – choć samo nieautoryzowane wybicie zdestabilizowało stablecoina WEMIX$ .
Atak na WEMIX w lipcu 2026 nie był skomplikowanym exploit'em kodu inteligentnego kontraktu ani atakiem flash loan. To było fundamentalne naruszenie kontroli dostępu . Atakujący przejął uprawnienia właściciela lub administratora kontraktu inteligentnego WEMIX$. Dzięki temu uzyskał administracyjne prawo do wywołania funkcji wybijania tokenów – uprawnienie, które powinno być zarezerwowane dla zespołu projektowego
.
Gdy atakujący zdobył klucze, proces był prosty:
Atak bezpośrednio i pośrednio dotyczył następujących aktywów i sieci blockchain:
| Aktywo | Rola w ataku |
|---|---|
| WEMIX$ | Stablecoin powiązany z dolarem, który został nielegalnie wybity. |
| WEMIX | Rodzimy token sieci WEMIX. Wypłacono 30 736 tokenów. |
| USDC.e | Wersja USDC z mostem. Wypłacono 724 198,27 USDC.e. |
| Ethereum | Główny łańcuch docelowy dla przeniesionych skradzionych środków. |
| BNB Smart Chain (BSC) | Drugorzędny łańcuch docelowy dla przeniesionych skradzionych środków. |
Po wykryciu nietypowych transakcji WEMIX i spółka macierzysta WEMADE podjęły szereg działań nadzwyczajnych, aby ograniczyć szkody :
Reakcja rynku na atak była natychmiastowa i dotkliwa, niszcząc miliardy wonów wartości rynkowej w ciągu kilku minut:
To lipcowe zdarzenie z 2026 roku to druga poważna porażka bezpieczeństwa WEMIX w ciągu niespełna 18 miesięcy, a schematy działania są uderzająco podobne.
Atak na most PLAY Bridge w lutym 2025:
28 lutego 2025 roku atakujący wykorzystał skarbiec mostu PLAY Bridge, kradnąc ponad 8,65 mln tokenów WEMIX (wartych wówczas około 6,1–6,2 mln USD) . Przyczyną była kradzież klucza uwierzytelniającego. Deweloper nieumyślnie przesłał klucze uwierzytelniające do współdzielonego repozytorium, które atakujący odkrył i wykorzystał dwa miesiące później do przeprowadzenia 15 transakcji wypłaty
. Fundacja WEMIX opóźniła ujawnienie naruszenia o kilka dni (ogłaszając je 4 marca), co spotkało się z ostrą krytyką
.
Wspólny mianownik: naruszenia kontroli dostępu
Atak na stablecoina WEMIX$ w lipcu 2026 roku ma tę samą fundamentalną słabość, co atak na most PLAY Bridge w 2025 roku: oba były naruszeniami kontroli dostępu, a nie błędami w logice inteligentnych kontraktów .
Ten schemat wskazuje na systemową słabość w wewnętrznych praktykach bezpieczeństwa WEMIX i zarządzaniu kluczami, a nie tylko na incydent jednorazowy. Powtórne naruszenie zwiększyło presję ze strony południowokoreańskich regulatorów, giełd i szerzej pojętej społeczności kryptowalut, którzy kwestionują zdolność projektu do zabezpieczenia swojej infrastruktury . Przyszłość WEMIX i szanse na ponowne notowanie na krajowych giełdach zależą teraz od wykazania, że ten kluczowy problem bezpieczeństwa został rozwiązany
.